Wenn Sie TLS-Verbindungen auf einen Zwischenserver verschieben, müssen Sie das Zertifikat des Zwischenservers in die Verbindungsserver-Instanzen importieren, die eine Verbindung zum Zwischenserver herstellen. Sowohl auf dem verschiebenden Zwischenserver als auch auf jedem verschobenen Horizon 8 Server, der eine Verbindung zum Zwischenserver herstellt, muss sich dasselbe TLS-Serverzertifikat befinden.
Wenn Sie eine gemischte Netzwerkumgebung mit einigen Zwischenservern und einigen Verbindungsserver-Instanzen mit externen Verbindungen haben, muss sich sowohl auf dem Zwischenserver als auch auf den Verbindungsserver-Instanzen, die eine Verbindung zum Zwischenserver herstellen, dasselbe TLS-Zertifikat befinden.
Wenn das Zertifikat des Zwischenservers nicht auf der Verbindungsserver-Instanz installiert ist, können Clients ihre Verbindungen zu Horizon 8 nicht validieren. Unter diesen Umständen entspricht der vom Horizon 8-Server gesendete Zertifikatfingerabdruck nicht dem Zertifikat auf dem Zwischenserver, mit dem sich Horizon Client verbindet.
Verwechseln Sie nicht Lastausgleich mit TLS-Verschieben. Das zuvor genannte Erfordernis gilt für alle Geräte, die konfiguriert wurden, TLS-Verschiebungen zu leisten, einschließlich einiger Lastausgleichtypen. Ein reiner Lastenausgleich erfordert jedoch nicht das Kopieren von Zertifikaten zwischen Geräten.
- Herunterladen eines TLS-Zertifikats vom Zwischenserver
Sie müssen das auf dem Zwischenserver installierte und von der Zertifizierungsstelle signierte TLS-Zertifikat herunterladen, damit es in externe Horizon 8 Server importiert werden kann. - Herunterladen eines privaten Schlüssels vom Zwischenserver
Sie müssen den privaten Schlüssel herunterladen, der dem TLS-Zertifikat auf dem Zwischenserver zugeordnet ist. Der private Schlüssel muss mit dem Zertifikat in den Horizon 8 Server importiert werden. - Konvertieren einer Zertifikatdatei in das Format PKCS#12
Wenn Sie ein Zertifikat und dessen privaten Schlüssel in PEM-Format oder in einem anderen Format erhalten, müssen Sie es in das Format PKCS#12 (PFX) konvertieren, bevor Sie das Zertifikat in einen Windows-Zertifikatspeicher auf einem Horizon 8 Server importieren können. Das Format PKCS#12 (PFX) ist erforderlich, wenn Sie den Assistenten „Zertifikat importieren“ im Windows-Zertifikatspeicher verwenden. - Importieren eines signierten Serverzertifikats in einen Windows-Zertifikatspeicher
Sie müssen das TLS-Serverzertifikat in den Zertifikatspeicher des lokalen Windows-Computers auf dem Windows Server-Host importieren, auf dem der Verbindungsserver installiert ist. - Ändern des Anzeigenamens eines Zertifikats
Um die Verbindungsserver-Instanz für die Erkennung und Verwendung eines TLS-Zertifikats zu konfigurieren, müssen Sie den Anzeigenamen des Zertifikats invdmodervdm.ecändern. - Importieren der Stamm- und Zwischenzertifikate in einen Windows-Zertifikatspeicher
Sie müssen das Stammzertifikat und alle Zwischenzertifikate in der Zertifikatkette in den Zertifikatspeicher des lokalen Windows-Computers importieren.
War diese Seite hilfreich?